Skip to main content
Version: Privileged Access Manager 2.10

Для ОС Linux

Сервер управления

Аппаратные требования

Параметры50 сессий100 сессий200 сессий
CPU2 Cores2 Cores2 Cores
RAM4 GB4 GB4 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb1 Gb1 Gb

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker не ниже 18.09
  • Docker Compose не ниже 1.29.2
caution

Docker должен быть установлен из репозитория дистрибутива.

Альтернативный способ установки Docker (не рекомендуется)
В крайних случаях (когда нет доступа к репозиториям операционной системы и Docker) возможна установка Docker из статических бинарных файлов.

Если вы используете операционную систему, отличную от перечисленных по ссылке, то при установке этим способом не установится необходимый для работы Indeed PAM пакет с модулем SELinux. В большинстве систем этот пакет называется container-selinux.

Установите его вручную в соответствии с документацией используемой операционной системы. Сделать это нужно перед запуском скрипта установки run-deploy.sh.

Веб-сервер:

  • Nginx 1.23.1 (docker-образ)

Сетевое взаимодействие

ПротоколПортОписание
TCP443Работа с личными кабинетами, API и Idp

Сервер доступа (SSH)

Аппаратные требования

Параметры50 SSH сессий100 SSH сессий200 SSH сессий
CPU2 Cores2 Cores2 Cores
RAM2 GB2 GB4 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb1 Gb1 Gb

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker не ниже 18.09
  • Docker Compose 1.29.2

Сетевое взаимодействие

ПротоколПортОписание
TCP2222Подключение к серверу доступа

Сервер доступа (RDP)

Аппаратные требования

Параметры10 RDP сессий50 RDP сессий100 RDP сессий
CPU4 Cores12 Cores16 Cores
RAM4 GB12 GB40 GB
HDD/SSD120 GB120 GB120 GB
Network adapter1 Gb1 Gb1 Gb

Программные требования

Операционная система:

  • ОС Linux

Контейнеризация:

  • Docker не ниже 18.09
  • Docker Compose 1.29.2

Сетевое взаимодействие

ПротоколПортОписание
TCP3389Подключение к серверу доступа
TCP8443Просмотр стрима сессии

Настройки безопасности CIS Benchmark

На серверах PAM необходимо применить настройки безопасности CIS Benchmark, описанные в PDF-файле. Получить файл можно одним из способов: